회원가입메일  
   
 
> 취약성 정보
이름 Level 4, 1440 Point avy 2007-02-28 02:45:02
제목 McAfee VirusScan Virex 불안전한 파일생성과 검사 우회 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/22744Bugtraq ID:           22744
Class:         Design Error
Remote:         No
Local:         Yes
Published:         Feb 27 2007 12:00AM
Updated:         Feb 27 2007 12:00AM
Credit:         Kevin Finisterre is credited with the discovery of this vulnerability.
Vulnerable:         McAfee Virex 7.7
McAfee Virex


세부설명
========

맥아피 VirusScan Virex 는 불안정한 파일 생성 취약점과 설계상의 오류에 의한 검사 우회의 가능성이 있다.

성공한 공격은 로컬 공격자가 바이러스 검사 메커니즘을 우회하고 수퍼유저 권한으로 임의의 코드를 실행하는 것을 허락할 것이다.

이 취약점은 맥아피 맥용 VirusScan (Virex) 버전 7.7과 그 이전 버전에 영향을 미친다.


해결책
========

벤더는 이 취약점에 해당하는 패치를 공개했다. 패치를 얻거나 적용하기 위한 더 많은 정보를 원한다면 벤더에 접촉하기 바란다.


레퍼런스
========

McAfee Homepage (McAfee)
VirusScan Product Homepage (McAfee)
[NETRAGARD-20070220 SECURITY ADVISORY] [McAfee VirusScan for Mac>  (Virex) Local (Netragard Security Advisories)
목록
1017 Linux Kernel < 2.6.37-rc2..  Level 9, 8750 Point nesk 2010.12.20 38454
1016 Linux Kernel <= 2.6.37 Lo..  Level 9, 8750 Point nesk 2010.12.10 34421
1015 Local Root Privilege Esca..  Level 9, 8750 Point nesk 2010.11.26 34812
1014 Windows Task Scheduler Pr..  Level 9, 8750 Point nesk 2010.11.21 36693
1013 Internet Explorer CSS Tag.. [1]  Level 9, 8750 Point nesk 2010.11.07 17444
1012 Adobe Shockwave player rc..  Level 9, 8750 Point nesk 2010.10.22 6982
1011 Linux RDS Protocol Local ..  Level 9, 8750 Point nesk 2010.10.20 8141
1010 ASP.NET Padding Oracle Vu..  Level 9, 8750 Point nesk 2010.10.11 8525
1009 Iphone pdf 취약성 (by Autoly.. [3]  Level 14, 20240 Point hinehong 2010.08.18 8704
1008 Norton Multiple insuffici.. [27]  Level 2, 645 Point bokdong2 2007.04.02 16176
1007 SignKorea's ActiveX Buff.. [42]  Level 2, 645 Point bokdong2 2007.03.27 18317
1006 Symantec Mail Security fo.. [4]  Level 5, 3065 Point RiceBox 2007.03.02 7865
1005 McAfee VirusScan Virex 불안.. [2]  Level 4, 1440 Point avy 2007.02.28 7658
1004 Microsoft XBox 360 권한 상승 .. [3]  Level 4, 1440 Point avy 2007.02.28 7415
1003 Windows Shell User Logon .. [5]  Level 4, 1440 Point avy 2007.02.26 7712
1002 아래한글에서 심각한 보안취약점이 발견됨에 따라.. [6]  Level 2, 645 Point bokdong2 2007.02.20 11439
1001 MIMEDefang 불특정 버퍼 오버플로우 취.. [3]  Level 4, 1440 Point avy 2007.02.12 7360
1000 Sun Solaris Telnet 원격 인증 .. [8]  Level 4, 1440 Point avy 2007.02.12 8677
999 Microsoft Help Workshop C.. [6]  Level 12, 12970 Point hkpco 2007.01.18 8112
998 Internet Explorer 7 팝업 어드.. [2]  Level 5, 3065 Point RiceBox 2006.10.27 6071
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10